🟢Популярные методы аутентификации
🖱
Предполагает отправку имени пользователя и пароля с каждым
запросом, но может быть менее безопасной без шифрования.
🖱
Использует сгенерированные токены, такие как
которые обмениваются между клиентом и сервером, обеспечивая повышенную
безопасность без необходимости отправки учетных данных с каждым запросом.
🖱
Позволяет сторонним приложениям получать ограниченный доступ к ресурсам
пользователя без раскрытия учетных данных, выдавая токены доступа после
аутентификации пользователя.
🖱
Назначает уникальные ключи пользователям или приложениям, которые
отправляются в заголовках или параметрах; несмотря на простоту, может
не обладать всеми преимуществами безопасности, как методы на основе токенов или OAuth.
#data #web
🖱
Базовая аутентификация:Предполагает отправку имени пользователя и пароля с каждым
запросом, но может быть менее безопасной без шифрования.
🖱
Аутентификация с помощью токенов:Использует сгенерированные токены, такие как
JSON Web Tokens (JWT), которые обмениваются между клиентом и сервером, обеспечивая повышенную
безопасность без необходимости отправки учетных данных с каждым запросом.
🖱
Аутентификация OAuth:Позволяет сторонним приложениям получать ограниченный доступ к ресурсам
пользователя без раскрытия учетных данных, выдавая токены доступа после
аутентификации пользователя.
🖱
Аутентификация с использованием API-ключей:Назначает уникальные ключи пользователям или приложениям, которые
отправляются в заголовках или параметрах; несмотря на простоту, может
не обладать всеми преимуществами безопасности, как методы на основе токенов или OAuth.
#data #web
Forwarded from Timur
This media is not supported in your browser
VIEW IN TELEGRAM
🟢Remotion — инструмент для создания видео с использованием React!
📚Он позволяет разработчикам использовать привычный стек технологий фронтенда, таких как JavaScript/TypeScript и JSX, для
анимации и создания медиа-контента. Вместо традиционных видеоредакторов вы пишете код, который описывает ваши сцены, а затем
генерируете видео с помощью рендеринга.
💡Основные возможности Remotion включают управление таймлайном через компоненты React, поддержку анимаций, интеграцию с библиотеками,
такими как Three.js, и возможность рендерить видео с использованием FFMPEG.
Github: тут
#web #frontend
📚Он позволяет разработчикам использовать привычный стек технологий фронтенда, таких как JavaScript/TypeScript и JSX, для
анимации и создания медиа-контента. Вместо традиционных видеоредакторов вы пишете код, который описывает ваши сцены, а затем
генерируете видео с помощью рендеринга.
💡Основные возможности Remotion включают управление таймлайном через компоненты React, поддержку анимаций, интеграцию с библиотеками,
такими как Three.js, и возможность рендерить видео с использованием FFMPEG.
Github: тут
#web #frontend
Forwarded from Timur
✅drawDB — удобный инструмент для проектирования баз данных📚Редактор диаграмм, работающий прямо в браузере — даже без регистрации.
С помощью
drawDB можно всего за несколько кликов создавать схемы, экспортировать SQL-сценарии и настраивать интерфейс под свои задачи.
⚙️Инструмент поддерживает: MySQL, PostgreSQL, SQLite, MariaDB и SQL Server.
Его также легко развернуть локально через npm или запустить с помощью Docker.
🔼drawdb.app
🔼GitHub
#service #web
Forwarded from Timur
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from Timur
✅Bun пакетный менеджер.📚Bun — это современный пакетный менеджер для JavaScript/TypeScript, созданный для быстрой работы с проектами и пакетами. Он стремится быть
быстрее и эффективнее, чем такие популярные менеджеры, как npm или Yarn.
⚙️Особенности Bun:
➖
Быстродействие ➖
Интегрированность➖
Совместимость с npm📑Doc: тут
💾GitHub: тут
#technology #web #js
Forwarded from Timur
✅Как работает
📚В статье рассматривается протокол
авторизации OAuth 2.0, который позволяет
безопасно предоставлять сторонним приложениям
доступ к данным пользователя без передачи пароля.
⚙️Автор подробно объясняет его архитектуру,
типы грантов и разбирает возможные уязвимости,
предлагая лучшие практики для защиты данных.
📰Читать: тут
#articles #web
OAuth 2.0 ?📚В статье рассматривается протокол
авторизации OAuth 2.0, который позволяет
безопасно предоставлять сторонним приложениям
доступ к данным пользователя без передачи пароля.
⚙️Автор подробно объясняет его архитектуру,
типы грантов и разбирает возможные уязвимости,
предлагая лучшие практики для защиты данных.
📰Читать: тут
#articles #web
This media is not supported in your browser
VIEW IN TELEGRAM
✅Виды Рендеренга web
1. Client-Side Rendering (CSR)
Рендеринг на клиенте (в браузере).
• HTML загружается минимальный, затем JavaScript "оживляет" страницу.
• Примеры: React (CRA), Vue, Angular (SPA).
• Плюсы: Высокая интерактивность, быстрое переключение между страницами.
• Минусы: Долгая первая загрузка, проблемы с SEO без дополнительных костылей.
2. Server-Side Rendering (SSR)
Рендеринг на сервере, HTML генерируется там и отправляется уже готовым.
• Примеры: Next.js (React), Nuxt.js (Vue), обычные Django, Rails и т.д.
• Плюсы: Быстрый первый показ, SEO-дружелюбность.
• Минусы: Серверная нагрузка, чуть медленнее интерактивность после загрузки.
3. Static Site Generation (SSG)
Статическая генерация во время сборки (build time).
• HTML создаётся заранее и отдается как обычный файл.
• Примеры: Next.js (getStaticProps), Hugo, Gatsby.
• Плюсы: Мгновенная загрузка, минимальная нагрузка на сервер.
• Минусы: Нельзя динамически менять содержимое без ре-сборки.
4. Incremental Static Regeneration (ISR)
Гибрид SSG и SSR — статические страницы пересоздаются на сервере по запросу с интервалами.
• Примеры: Next.js (revalidate).
• Плюсы: Обновляемость без полной пересборки.
• Минусы: Сложнее в настройке и понимании.
5. Hybrid Rendering
Смешение CSR, SSR и SSG на уровне разных страниц или компонентов.
• Пример: в Next.js на одной странице используется SSR, на другой — SSG.
• Плюсы: Гибкость.
• Минусы: Повышенная сложность поддержки.
6. Edge Rendering / Middleware Rendering
Рендеринг происходит ближе к пользователю — на edge-серверах CDN.
• Примеры: Vercel Edge Functions, Cloudflare Workers.
• Плюсы: Мгновенный отклик, персонализация на лету.
• Минусы: Ограничения на окружение и ресурсы.
🌐Источник: читать
#data #web #frontend
1. Client-Side Rendering (CSR)
Рендеринг на клиенте (в браузере).
• HTML загружается минимальный, затем JavaScript "оживляет" страницу.
• Примеры: React (CRA), Vue, Angular (SPA).
• Плюсы: Высокая интерактивность, быстрое переключение между страницами.
• Минусы: Долгая первая загрузка, проблемы с SEO без дополнительных костылей.
2. Server-Side Rendering (SSR)
Рендеринг на сервере, HTML генерируется там и отправляется уже готовым.
• Примеры: Next.js (React), Nuxt.js (Vue), обычные Django, Rails и т.д.
• Плюсы: Быстрый первый показ, SEO-дружелюбность.
• Минусы: Серверная нагрузка, чуть медленнее интерактивность после загрузки.
3. Static Site Generation (SSG)
Статическая генерация во время сборки (build time).
• HTML создаётся заранее и отдается как обычный файл.
• Примеры: Next.js (getStaticProps), Hugo, Gatsby.
• Плюсы: Мгновенная загрузка, минимальная нагрузка на сервер.
• Минусы: Нельзя динамически менять содержимое без ре-сборки.
4. Incremental Static Regeneration (ISR)
Гибрид SSG и SSR — статические страницы пересоздаются на сервере по запросу с интервалами.
• Примеры: Next.js (revalidate).
• Плюсы: Обновляемость без полной пересборки.
• Минусы: Сложнее в настройке и понимании.
5. Hybrid Rendering
Смешение CSR, SSR и SSG на уровне разных страниц или компонентов.
• Пример: в Next.js на одной странице используется SSR, на другой — SSG.
• Плюсы: Гибкость.
• Минусы: Повышенная сложность поддержки.
6. Edge Rendering / Middleware Rendering
Рендеринг происходит ближе к пользователю — на edge-серверах CDN.
• Примеры: Vercel Edge Functions, Cloudflare Workers.
• Плюсы: Мгновенный отклик, персонализация на лету.
• Минусы: Ограничения на окружение и ресурсы.
🌐Источник: читать
#data #web #frontend
✅DDD (Domain‑Driven Design) — это подход к проектированию программных систем, при котором модель предметной области (домен) становится центром внимания.
⚙️Архитектура, построенная «по‑DDD», пытается сделать так, чтобы структурные элементы кода, их связи и даже терминология напрямую отражали бизнес‑реальность, с которой работает продукт.
📑Используется в таких круптных кампаниях как:
-
-
-
-
и многие другие.
#web
⚙️Архитектура, построенная «по‑DDD», пытается сделать так, чтобы структурные элементы кода, их связи и даже терминология напрямую отражали бизнес‑реальность, с которой работает продукт.
📑Используется в таких круптных кампаниях как:
-
Amazon-
Netflix-
Uber-
Spotifyи многие другие.
#web
❔Что такое
📚JWT (JSON Web Token) — это компактный способ безопасно передавать данные об аутентификации и авторизации между клиентом и сервером. 💡
1.💡Структура токена:
1️⃣Header — алгоритм и тип токена
2️⃣Payload — данные (например, ID пользователя, срок действия)
3️⃣Signature — подпись, которая защищает от подделки
⚙️Пример:
2. Как сервер проверяет JWT
* Разбивает токен на 3 части
* Декодирует header и payload
* Проверяет подпись (подделать без ключа невозможно)
* Проверяет срок действия и другие поля (exp, nbf, iss, aud)
Если всё ок ✅ — доступ разрешён.
🔑 3. Симметричные и асимметричные алгоритмы
HS256 — один секретный ключ для подписи и проверки
RS256 / ES256 — пара ключей: приватный (подпись) и публичный (проверка)
#web
JWT Token📚JWT (JSON Web Token) — это компактный способ безопасно передавать данные об аутентификации и авторизации между клиентом и сервером. 💡
1.💡Структура токена:
header.payload.signature
1️⃣Header — алгоритм и тип токена
2️⃣Payload — данные (например, ID пользователя, срок действия)
3️⃣Signature — подпись, которая защищает от подделки
⚙️Пример:
Header: { "alg": "HS256", "typ": "JWT" }
Payload: { "sub": "123", "name": "Alice", "exp": 1690000000 }2. Как сервер проверяет JWT
* Разбивает токен на 3 части
* Декодирует header и payload
* Проверяет подпись (подделать без ключа невозможно)
* Проверяет срок действия и другие поля (exp, nbf, iss, aud)
Если всё ок ✅ — доступ разрешён.
🔑 3. Симметричные и асимметричные алгоритмы
HS256 — один секретный ключ для подписи и проверки
RS256 / ES256 — пара ключей: приватный (подпись) и публичный (проверка)
#web
👍1🔥1
📦Access Proxy
💡Access Proxy — это минималистичный, но мощный reverse proxy, написанный на Go, который помогает защищать ваш трафик и контролировать доступ.
📖Возможности:
1.🔗 Проксирование запросов к целевому серверу (
2. 🛡 Фильтрация доменов и IP-адресов
3. 🚫 Блокировка опасных HTTP-методов (DELETE, PATCH и др.)
4. ⚡️ Ограничение частоты запросов (rate limit)
5. 🧾 Логирование запросов (в dev-режиме)
📂 Репозиторий: https://github.com/Freyzan2006/access-proxy/tree/v1.0.0
#web #backend
💡Access Proxy — это минималистичный, но мощный reverse proxy, написанный на Go, который помогает защищать ваш трафик и контролировать доступ.
📖Возможности:
1.🔗 Проксирование запросов к целевому серверу (
target: http://httpbin.org)2. 🛡 Фильтрация доменов и IP-адресов
3. 🚫 Блокировка опасных HTTP-методов (DELETE, PATCH и др.)
4. ⚡️ Ограничение частоты запросов (rate limit)
5. 🧾 Логирование запросов (в dev-режиме)
📂 Репозиторий: https://github.com/Freyzan2006/access-proxy/tree/v1.0.0
#web #backend
🔥1